Вразливість переповнення масиву в Linux kernel (CVE-2022-49548)
Виявлено вразливість переповнення масиву в Linux kernel (CVE-2022-49548) з високим рівнем серйозності. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 22.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість переповнення масиву у функції bpf_trampoline_get_progs(), що може виникати через некоректну перевірку кількості BPF-програм. Це може призвести до виходу за межі масиву при обробці BPF_TRAMP_MODIFY_RETURN програм.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або потенційне виконання небажаного коду в ядрі Linux, що є критичним для систем, які використовують BPF-програми. Вразливість має високий рівень серйозності (CVSS 7.8), тому її ігнорування може призвести до порушення безпеки та стабільності інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання BPF-програм, особливо типу BPF_TRAMP_MODIFY_RETURN, переглянути журнали системи на ознаки експлуатації та пріоритезувати оновлення систем, що використовують BPF.